即時精選

員工離職後,資料安全還能保障嗎?

更新於 發佈於 閱讀時間約 4 分鐘

「他都離職了,還能拿我們的資料做什麼?」

這是66金融公司資安長王經理,最近在內部會議上聽到的問題。公司剛發生了一起內部資料外洩事件,離職員工趙先生在交接時,順手下載了一些業務資料,準備帶去下一家競爭對手公司使用。雖然公司已經收回了他的帳號權限,但並沒有落實離職後的資訊安全監管。

這不只是個案,而是許多企業常見的資安盲點。根據CNS 27002條文規範,企業應該確保離職或職務變更後,資訊安全責任依然有效,避免資料外流、商業機密洩漏,甚至資安攻擊的風險。


離職後的資訊安全漏洞,為何成為企業風險?

在66金融公司的案例中,趙先生原本負責金融商品設計,擁有大量的客戶數據、行銷策略文件,甚至還能存取公司內部系統。一旦這些資訊落入競爭對手或心懷不軌者手中,後果不堪設想。

企業在員工離職或轉調時,若沒有適當的資訊安全機制,可能會面臨以下風險:

  1. 未回收的存取權限:離職員工仍能進入內部系統,甚至下載、刪除或修改重要數據。
  2. 個資與機密資料外洩:員工將客戶名單、業務機密帶走,影響公司競爭力與信譽。
  3. 供應商與客戶誤信任:如果供應商或客戶未被通知員工已離職,可能仍與不具授權的人員分享機密資訊。

這些問題在金融產業尤其嚴重,因為一旦機密資料被不當使用,不只會影響企業競爭力,還可能違反個資法金融監理規範,導致鉅額罰款。


66金融公司如何強化離職與職務變更的資安管理?

66金融公司在這次事件後,決定建立一套完整的離職資安管理流程,確保資訊安全不會因人事變動而產生漏洞。

權限管理清查,確保帳號即時收回

  • 設立「離職即鎖帳」機制,一旦員工辦理離職,系統會自動停用其所有權限,包括電子郵件、內部系統存取權。
  • 定期檢視並清理幽靈帳號,避免已離職員工的帳號仍在運作。

資料交接必須留存紀錄,避免機密外流

  • 離職或職務變更時,要求員工簽署「機密資料回收確認書」,確保電腦、USB、雲端帳號內無未經授權的公司資料。
  • 內部資訊系統的下載與存取紀錄自動生成報告,確保資安團隊能夠追蹤是否有異常行為。

供應商、客戶即時通知,防止誤發資料

  • 一旦員工離職或調動,應立即通知相關供應商、合作夥伴與客戶,確保後續溝通不會誤發機密資訊。

建立「資訊保密期間」與合約條款,降低風險

  • 合約中明確規範,離職員工仍需對曾經處理過的機密資訊負法律責任,並禁止於一定期間內與競爭對手合作。
  • 透過法務部門與資安團隊聯合監管,確保離職後仍有效落實資料安全

從人事管理到資安控制,66金融公司的三大資安文化轉變

這次事件後,66金融公司不只強化離職資安管理,更進一步將「職務變更與資安管理」納入企業文化,並推動三大資安轉變

🔹 主管與HR共同負責資安交接

  • 主管與HR不再只是處理薪資與文件,還要確保資料安全完整交接,減少資訊落差。

🔹 建立「資安離職教育」

  • 離職面談時,HR會向員工強調機密資訊保護的重要性,並提醒相關法律責任,確保員工理解未來若洩密的法律後果。

🔹 每半年資安稽核,防止漏洞

  • IT與法遵部門每半年進行一次「離職帳號存取測試」,確保沒有未關閉的存取權限,並檢查是否有異常資料外洩情形。

結語:資安管理不能只看「在職期間」,離職後更該留意!

這次的資安事件讓66金融公司深刻體會:


資訊安全不是只管員工在職時的行為,而是要確保離職後仍有適當的風險管理措施。


企業應該從帳號回收、資料交接、法律責任、供應商與客戶管理等多方面著手,確保公司機密不因人事變動而輕易流失。

企業的競爭力,不只是來自於技術與產品,更來自於資訊安全的完善管理。

avatar-img
0會員
194內容數
資訊管理、投資、ISO 27001主導稽核
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
Michael Ch的沙龍 的其他內容
「我們的資安防禦已經很完善了,還需要這麼多教育訓練嗎?」 這是66金融保險公司資安長(CISO)林經理最常被問到的問題。的確,公司已經部署了最新的防火牆、入侵偵測系統、資料加密技術,但仍然在去年發生了多起資訊安全事件。 問題不在技術,而在人。 資訊安全教育訓練,是企業資安的最後一道防線 根
3C金融公司是一家專注於數位支付的中小型金融科技公司,近期準備參與一項大型銀行合作案。然而,在合約審查時,對方銀行資安稽核團隊要求:「貴公司是否有完整的資訊安全教育訓練機制?如何確保員工確實理解資安規範?」這讓創辦人 Jason 面露難色—3C 金融是一家資源有限的新創公司,沒有像大型銀行那樣完備的
3C金融公司是一家新創的金融科技公司,致力於提供創新的數位支付服務。隨著市場變動,公司近期進行組織調整,部分員工離職,部分員工則轉調至其他部門。人資部門忙著處理交接手續,資訊部門則在煩惱一個問題:「這些人員手上是否還有公司機密?他們的帳號、系統權限都關閉了嗎?」 這讓 3C 金融創辦人 Jason
在台灣的金融科技市場,3C 金融公司是一家致力於創新支付解決方案的中小型企業。然而,資源有限的他們面臨著資訊安全管理的嚴峻挑戰。每次監管法規更新,或是大企業客戶要求提高資安標準時,團隊都得疲於奔命地應對。這讓 3C 金融的創辦人 Jason 深感困惑:「我們人力、資金有限,如何能在資訊安全上做得比大
在金融科技(FinTech)蓬勃發展的今日,法遵科技(RegTech)與監造科技(SupTech)已成為提升監管效率與強化資訊安全的核心技術。根據《CNS 27002:2023》第4.2條,組織應識別關注方的需求與期望,確保資訊安全管理系統(ISMS)能滿足法規與契約義務。本文探討如何將法遵科技與監
當員工離職或內部調動時,企業往往將重心放在交接業務與補充人力,但卻忽略了資訊安全風險。ISO 27002:2022 第 6.5 條強調,組織應確保離職或職位變更的員工仍負有資訊安全責任,以保護企業利益。這與文化幣政策的邏輯類似——單次發放補助無法建立長遠影響,唯有制定完整的機制,才能確保文化資源的有
「我們的資安防禦已經很完善了,還需要這麼多教育訓練嗎?」 這是66金融保險公司資安長(CISO)林經理最常被問到的問題。的確,公司已經部署了最新的防火牆、入侵偵測系統、資料加密技術,但仍然在去年發生了多起資訊安全事件。 問題不在技術,而在人。 資訊安全教育訓練,是企業資安的最後一道防線 根
3C金融公司是一家專注於數位支付的中小型金融科技公司,近期準備參與一項大型銀行合作案。然而,在合約審查時,對方銀行資安稽核團隊要求:「貴公司是否有完整的資訊安全教育訓練機制?如何確保員工確實理解資安規範?」這讓創辦人 Jason 面露難色—3C 金融是一家資源有限的新創公司,沒有像大型銀行那樣完備的
3C金融公司是一家新創的金融科技公司,致力於提供創新的數位支付服務。隨著市場變動,公司近期進行組織調整,部分員工離職,部分員工則轉調至其他部門。人資部門忙著處理交接手續,資訊部門則在煩惱一個問題:「這些人員手上是否還有公司機密?他們的帳號、系統權限都關閉了嗎?」 這讓 3C 金融創辦人 Jason
在台灣的金融科技市場,3C 金融公司是一家致力於創新支付解決方案的中小型企業。然而,資源有限的他們面臨著資訊安全管理的嚴峻挑戰。每次監管法規更新,或是大企業客戶要求提高資安標準時,團隊都得疲於奔命地應對。這讓 3C 金融的創辦人 Jason 深感困惑:「我們人力、資金有限,如何能在資訊安全上做得比大
在金融科技(FinTech)蓬勃發展的今日,法遵科技(RegTech)與監造科技(SupTech)已成為提升監管效率與強化資訊安全的核心技術。根據《CNS 27002:2023》第4.2條,組織應識別關注方的需求與期望,確保資訊安全管理系統(ISMS)能滿足法規與契約義務。本文探討如何將法遵科技與監
當員工離職或內部調動時,企業往往將重心放在交接業務與補充人力,但卻忽略了資訊安全風險。ISO 27002:2022 第 6.5 條強調,組織應確保離職或職位變更的員工仍負有資訊安全責任,以保護企業利益。這與文化幣政策的邏輯類似——單次發放補助無法建立長遠影響,唯有制定完整的機制,才能確保文化資源的有
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
可能包含敏感內容
我跟著部長來到接近頂樓的一間辦公室外,門上面清楚寫著『總經理辦公室』的字樣,同時,下面還寫了一行小字『閒雜人等請勿入內!』,彷彿是要晉見皇帝一樣。 「語勳,等等你進去先不要說話!我怕你惹總經理不開心!」雨新部長一臉嚴肅的對著我說。 「好~~~」我的回答相對隨意。
Thumbnail
「報告副師長,我是通信連上尉連長李福萊與二兵陳奕帆前來報到!」 「請進!」裏頭傳來了應答聲。 跟在連長的身後、畢恭畢敬的踏進了副師長的辦公室,手裏的紗門,也只敢輕輕的放下,不敢發出一丁點的吵雜聲。
Thumbnail
  藍氏集團,接待櫃檯前出現了兩名刑警造成辦公室裡一陣小騷動,大部分的人都拉長脖子朝玻璃門外看去,而後某職員桌上的電話作響,通話後在眾目睽睽之下站起來走到門外隨著陸少齊離開。   一小時前。   員工們在空檔時間嘰嘰喳喳的聊著,交頭接耳時不忘東張西望深怕上司經過被懲處,卻又堵不住八卦的嘴。  
Thumbnail
上班最後一天幸運沒被會議填滿 勞請園長九點陪我到各部門辭行 吳副座全程伴同難捨多年共患難 正當驪歌季各樓巡禮驕陽最熱情
Thumbnail
併購這家公司時,交易內容已經協議附加一條款,就是前任總經理必須在換手之後任滿半年才可以離職。換句話說,這家公司會空出一個日常管理的“執行總裁”職缺。因此,除非是由我自己披掛上陣,或是對外招聘,否則,由內部擢升就成了唯一的選項。 為了安定軍心,我第一次召集大部份同仁的談話會時,就告訴大家,原任總經理
Thumbnail
同期進入國泰人壽的育鼎副理和亞凌副理,已在數理精算領域度過 11 個年頭,歷練不同單位、專案小組以及外調,他們一致認為,國泰數理精算人員,真的很不一樣!
Thumbnail
搬家,這陣子公司搬家,一切都來的好突然。   月初某天下午,老闆進來走到經理的座位,就開始聊起來,因為公司沒有什麼秘密,所以大家都聽到了。等到老闆走進他的辦公室後,大家開始你一言我一語,「公司要搬家嗎?」「搬去哪裡?蛤,世貿那附近???」「好遠耶。」然後,大家討論起之後的路程。唯獨我幾乎都沒說話
很多事不能只憑我們看到、耳朵聽到的,就妄下斷語、評論他人,有些事情你看到的、聽到的,都是別人刻意為之的,在職場上這是很危險的行為,只見冰山之一角,卻以所見來論斷事物,會讓自己失去辨別事物真偽的能力。 而我們不曾身歷其中,親自參與那些過程,就此下評論,那與捕風捉影、惡意中傷他人的鍵盤俠也沒什麼不同…
由於電腦出問題,所以嶄新的業務暫時恢復紙本作業。陽曜德和工程師們連夜加班,好不容易才將電腦全部重灌完畢。但維修電腦可不是重灌就能解決的事,工程師們還必須從備用伺服器上將資料還原!有些紀錄甚至會被放棄還原——例如兩年前訪客名單。這部份陽曜德就幫不上忙了,他不知道備份伺服器是怎麼運作的,也沒興趣再入侵一
今日到機關辦理事務,輪到我時,我的櫃檯服務人員A被隔壁人員的cue去協助處理她客戶C的手機內資訊,然後一陣子回來繼續服務我。 幾分鐘後,聽見……(稍稍省字 C小姐:我要找妳們主管,剛才那個誰怎麼可以說,手機不會用叫我回去問小孩? B櫃台:安撫C小姐 A櫃台:立刻站起去道歉,說:對不起,我錯了
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
可能包含敏感內容
我跟著部長來到接近頂樓的一間辦公室外,門上面清楚寫著『總經理辦公室』的字樣,同時,下面還寫了一行小字『閒雜人等請勿入內!』,彷彿是要晉見皇帝一樣。 「語勳,等等你進去先不要說話!我怕你惹總經理不開心!」雨新部長一臉嚴肅的對著我說。 「好~~~」我的回答相對隨意。
Thumbnail
「報告副師長,我是通信連上尉連長李福萊與二兵陳奕帆前來報到!」 「請進!」裏頭傳來了應答聲。 跟在連長的身後、畢恭畢敬的踏進了副師長的辦公室,手裏的紗門,也只敢輕輕的放下,不敢發出一丁點的吵雜聲。
Thumbnail
  藍氏集團,接待櫃檯前出現了兩名刑警造成辦公室裡一陣小騷動,大部分的人都拉長脖子朝玻璃門外看去,而後某職員桌上的電話作響,通話後在眾目睽睽之下站起來走到門外隨著陸少齊離開。   一小時前。   員工們在空檔時間嘰嘰喳喳的聊著,交頭接耳時不忘東張西望深怕上司經過被懲處,卻又堵不住八卦的嘴。  
Thumbnail
上班最後一天幸運沒被會議填滿 勞請園長九點陪我到各部門辭行 吳副座全程伴同難捨多年共患難 正當驪歌季各樓巡禮驕陽最熱情
Thumbnail
併購這家公司時,交易內容已經協議附加一條款,就是前任總經理必須在換手之後任滿半年才可以離職。換句話說,這家公司會空出一個日常管理的“執行總裁”職缺。因此,除非是由我自己披掛上陣,或是對外招聘,否則,由內部擢升就成了唯一的選項。 為了安定軍心,我第一次召集大部份同仁的談話會時,就告訴大家,原任總經理
Thumbnail
同期進入國泰人壽的育鼎副理和亞凌副理,已在數理精算領域度過 11 個年頭,歷練不同單位、專案小組以及外調,他們一致認為,國泰數理精算人員,真的很不一樣!
Thumbnail
搬家,這陣子公司搬家,一切都來的好突然。   月初某天下午,老闆進來走到經理的座位,就開始聊起來,因為公司沒有什麼秘密,所以大家都聽到了。等到老闆走進他的辦公室後,大家開始你一言我一語,「公司要搬家嗎?」「搬去哪裡?蛤,世貿那附近???」「好遠耶。」然後,大家討論起之後的路程。唯獨我幾乎都沒說話
很多事不能只憑我們看到、耳朵聽到的,就妄下斷語、評論他人,有些事情你看到的、聽到的,都是別人刻意為之的,在職場上這是很危險的行為,只見冰山之一角,卻以所見來論斷事物,會讓自己失去辨別事物真偽的能力。 而我們不曾身歷其中,親自參與那些過程,就此下評論,那與捕風捉影、惡意中傷他人的鍵盤俠也沒什麼不同…
由於電腦出問題,所以嶄新的業務暫時恢復紙本作業。陽曜德和工程師們連夜加班,好不容易才將電腦全部重灌完畢。但維修電腦可不是重灌就能解決的事,工程師們還必須從備用伺服器上將資料還原!有些紀錄甚至會被放棄還原——例如兩年前訪客名單。這部份陽曜德就幫不上忙了,他不知道備份伺服器是怎麼運作的,也沒興趣再入侵一
今日到機關辦理事務,輪到我時,我的櫃檯服務人員A被隔壁人員的cue去協助處理她客戶C的手機內資訊,然後一陣子回來繼續服務我。 幾分鐘後,聽見……(稍稍省字 C小姐:我要找妳們主管,剛才那個誰怎麼可以說,手機不會用叫我回去問小孩? B櫃台:安撫C小姐 A櫃台:立刻站起去道歉,說:對不起,我錯了